Claude Code 2.1.136: Seguridad de Acción, Reglas de Denegación Estricta y Monitor de Seguridad

Claude Code v2.1.136 trae cambios significativos en la seguridad del agente y la aplicación de reglas en el prompt del sistema, el prompt del agente y las descripciones de herramientas. Esto es lo nuevo y cómo afecta el comportamiento del agente autónomo.
Prompt del sistema: Seguridad en acciones e informes veraces
El prompt del sistema actualizado ahora requiere que los agentes busquen confirmación antes de realizar acciones irreversibles o dirigidas al exterior, a menos que esas acciones hayan sido autorizadas de forma duradera. Los agentes deben inspeccionar los objetivos antes de eliminarlos o sobrescribirlos. Los requisitos de informes enfatizan la divulgación fiel de pasos omitidos, pruebas fallidas y resultados verificados, sin omitir fallos.
Prompt del agente: Revisor de reglas del modo automático
Se introduce una nueva categoría de reglas personalizadas hard_deny como cuarta opción junto a las existentes allow, deny y soft_deny. hard_deny bloquea incondicionalmente acciones en el límite de seguridad: la intención del usuario no puede anularlo. La categoría existente soft_deny se reduce para cubrir solo acciones destructivas o irreversibles que la intención clara del usuario puede autorizar.
Prompt del agente: Monitor de seguridad para acciones de agentes autónomos
La lógica del monitor de seguridad se reestructura en dos partes. La primera parte divide el bloqueo en bloqueos duros incondicionales y bloqueos suaves autorizables por el usuario. La regla predeterminada se actualiza y la intención del usuario ya no puede eliminar los límites de seguridad de bloqueo duro. La segunda parte mueve la exfiltración de datos al conjunto de bloqueo duro, agrega cobertura de bloqueo duro para evasiones de verificaciones de seguridad y trata cualquier servicio externo o fuente de descarga adivinada por el agente como no confiable.
Descripción de herramienta: Editar
La descripción de la herramienta Editar ahora restaura el formato de prefijo de número de línea como variable de plantilla, mientras conserva la guía de que los prefijos de línea deben excluirse de las cadenas de edición reales. Es una corrección de limpieza para mantener la coherencia.
Estos cambios refuerzan el perímetro de seguridad para los agentes autónomos de Claude Code. Los desarrolladores que dependen de reglas personalizadas deben actualizar sus configuraciones para aprovechar hard_deny en los bloqueos críticos de seguridad. Los diffs completos de los prompts están disponibles en el lanzamiento.
📖 Lea la fuente completa: r/ClaudeAI
👀 Ver también

Usuario de Claude Pro informa que una ventana de uso de 5 horas se consumió con un solo prompt sin generar salida
Un usuario de Claude Pro informa que un solo prompt consumió toda su ventana de uso de 5 horas, devolviendo solo texto de planificación y ningún entregable. El incidente resalta problemas con el consumo de tokens durante el razonamiento interno y la falta de salvaguardas.

El libibverbs de Apple oculta los símbolos de GPUDirect RDMA; el búfer Metal de copia cero RDMA funciona en macOS
Un desarrollador descubrió que el subsistema RDMA de Apple acepta búferes de Metal GPU para transferencias de red de copia cero y encontró símbolos ocultos de ibv_reg_dmabuf_mr que sugieren que GPUDirect RDMA es posible en macOS sin modificación del kernel.

Claude Code v2.1.117 Lanzamiento: Bifurcación de Subagentes, Mejoras en Complementos y Correcciones de Rendimiento
Claude Code v2.1.117 habilita subagentes bifurcados en compilaciones externas mediante CLAUDE_CODE_FORK_SUBAGENT=1, mejora el manejo de dependencias de complementos y corrige los cálculos de la ventana de contexto de Opus 4.7. La versión incluye un inicio más rápido con conexiones MCP concurrentes y reemplaza las herramientas Glob/Grep con bfs/ugrep integrados en macOS/Linux.

La aplicación Claude encabeza las listas de la App Store de EE. UU., los asistentes de IA dominan el top 10
Claude de Anthropic es actualmente la aplicación número 1 en la lista de las mejores aplicaciones de la App Store de EE.UU., con ChatGPT en el puesto #2 y Google Gemini en el #4. El top 10 incluye tres asistentes de IA entre aplicaciones de compras, redes sociales y utilidades.